Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2015 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomlapixel COM Joovideo | 24/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Joovideo (com_joovideo) 1.0 y 1.2.2 para Mambo and Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail (detalle) a index.php. | |
| Modificada | Media (5) | 1.3% | — | Intervideo Windvd Media Center | 28/2/2008 | 16/6/2026 | InterVideo IMC Server (también conocido como IMCSvr.exe) e InterVideo Home Theater (también conocido como IHT.exe) en InterVideo WinDVD Media Center 2.11.15.0, permite a atacantes remotos causar una denegación de servicio (caída de aplicación y referencia a NULL) a través de un paquete manipulado con dos secuencias… | |
| Modificada | Alta (9.3) | 15% | 💥 Exploit | Miro PlayerVideolan VLC Media Player | 26/2/2008 | 16/6/2026 | El demultiplexor MP4 (mp4.c) para el reproductor multimedia VLC versión 0.8.6d y anterior, tal y como es usado en Miro Player versión 1.1 y anteriores, permite a los atacantes remotos sobrescribir la memoria arbitraria y ejecutar código arbitrario por medio de un archivo MP4 malformado. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Highwood Design Hwdvideoshare | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Highwood Design hwdVideoShare (com_hwdvideoshare) 1.1.3 Alpha para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción viewcategory a index.php. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Agares Media Phpautovideo | 23/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de phpAutoVideo 2.21 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro cat. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Agares Media Phpautovideo | 23/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en theme/phpAutoVideo/LightTwoOh/sidebar.php de Agares phpAutoVideo 2.21 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro loadpage, un vector diferente de CVE-2007-6614. | |
| Modificada | Media (5) | 2.8% | — | Videolan VLC | 17/1/2008 | 16/6/2026 | La extensión de navegación de VideoLAN VLC 0.8.6d permite a atacantes remotos sobrescribir ficheros de su elección mediante (1) la opción :demuxdump-file en un nombre de fichero de una lista de reproducción, o (2) una sentencia EXTVLCOPT en un fichero MP3, posiblemente una vulnerabilidad de inyección de argumento. | |
| Modificada | Media (5) | 2.2% | — | Videolan VLC | 17/1/2008 | 16/6/2026 | El módulo RTSP de VideoLAN VLC 0.8.6d permite a atacantes remotos provocar una denegación de servicio (caída) mediante una petición sin el parámetro Transfer, lo cual provoca una referencia a un puntero nulo. | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | Videolan VLC | 17/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en modules/demux/subtitle.c de VideoLAN VLC 0.8.6d permite a atacantes remotos ejecutar código de su elección mediante un subtítulo largo en un fichero (1) MicroDvd, (2) SSA, y (3) Vplayer. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Videolan VLC | 17/1/2008 | 16/6/2026 | Vulnerabilidad de cadena de formato en la función httpd_FileCallBack (network/httpd.c) de VideoLAN VLC 0.8.6d permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadenas de formato en el parámetro Connection. | |
| Modificada | Alta (8.5) | 11% | 💥 Exploit | Videolan VLC Media Player | 16/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en modules/access/rtsp/real_sdpplin.c de la biblioteca Xine, tal y como se usa en VideoLAN VLC Media Player 0.8.6d y versiones anteriores, permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) ó ejecutar código de su elección… | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Videolan VLC Media Player | 16/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el plugin libaccess_realrtsp de VideoLAN VLC Media Player 0.8.6d y versiones anteriores en Windows, podría permitir a servidores RTSP remotos provocar una denegación de servicio (caída de aplicación) ó ejecutar código de su elección mediante una cadena larga. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Agares Media Phpautovideo | 15/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en includes/articleblock.php en Agares PhpAutoVideo 2.21 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro articlecat. | |
| Modificada | Media (6.8) | 5.3% | 💥 Exploit | Agares Media Phpautovideo | 3/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en includes/block.php de Agares Media phpAutoVideo 2.21 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante secuencias de salto de directorio en el parámetro selected_provider. | |
| Modificada | Media (6.8) | 6.1% | 💥 Exploit | Agares Media Phpautovideo | 3/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/frontpage_right.php de Agares Media phpAutoVideo 2.21 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro loadadminpage, asunto similar a CVE-2007-6542. | |
| Modificada | Media (6.8) | 11% | 💥 Exploit | Videolan VLC Media Player | 6/12/2007 | 16/6/2026 | Cierto control ActiveX de axvlc.dll en VideoLAN VLC 0.8.6 anterior a 0.8.6d permite a atacantes remotos ejecutar código de su elección mediante argumentos manipulados a las funciones (1) addTarget, (2) getVariable, o (3) setVariable, resultando en un "puntero mal inicializado", también conocido como una… | |
| Modificada | Alta (9) | 2.1% | — | Cisco Video Surveillance IP Gateway Encoder DecoderCisco Video Surveillance SP ISP Decoder SoftwareCisco Video Surveillance SP ISP | 6/9/2007 | 16/6/2026 | El Cisco Video Surveillance IP Gateway Encoder/Decoder (Standalone and Module) firmware 1.8.1 y versiones anteriores, el Video Surveillance SP/ISP Decoder Software firmware 1.11.0 y versiones anteriores y el Video Surveillance SP/ISP firmware 1.23.7 y versiones anteriores tienen una contraseña por defecto para las… | |
| Modificada | Alta (10) | 3.0% | — | Cisco Video Surveillance IP Gateway Encoder DecoderCisco Video Surveillance SP ISP Decoder SoftwareCisco Video Surveillance SP ISP | 6/9/2007 | 16/6/2026 | El servicio telnet del Cisco Video Surveillance IP Gateway Encoder/Decoder (Standalone and Module) firmware 1.8.1 y versiones anteriores, Video Surveillance SP/ISP Decoder Software firmware 1.11.0 y versiones anteriores, y el Video Surveillance SP/ISP firmware 1.23.7 y versiones anteriores, no requiere autenticación,… | |
| Modificada | Media (5) | 8.0% | 💥 Exploit | Acti Network Video Recorder | 29/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio absoluto en el control ActiveX nvUtility.Utility.1 de nvUtility.dll 1.0.14.0 en ACTi Network Video Recorder (NVR) SP2 2.0 permiten a atacantes remotos (1) crear o sobrescribir archivos de su elección mediante un nombre de ruta completo en el primer argumento para el… | |
| Modificada | Alta (7.5) | 10.0% | 💥 Exploit | Acti Network Video Recorder | 29/8/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX nvUnifiedControl.AUnifiedControl.1 en nvUnifiedControl.dll 1.1.45.0 en ACTi Network Video Recorder (NVR) SP2 2.0 permite a atacantes remotos ejecutar código de su elección mediante un segundo argumento largo para el método SetText. | |
| Modificada | Media (4.3) | 1.4% | — | Alstrasoft Video Share Enterprise | 30/7/2007 | 16/6/2026 | AlstraSoft Video Share Enterprise permite a atacantes remotos obtener información sensible (la ruta completa) a través de un (1) carácter ' (comilla) en el parámetro category en view_video.php, o (2)una secuencia XSS en el parámetro UID en (a) uprofile.php, (b) channel_detail.php, (c) uvideos.php, (d) groups_home.php,… | |
| Modificada | Media (4.3) | 1.6% | — | Alstrasoft Video Share Enterprise | 30/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AlstraSoft Video Share Enterprise permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) msg, (2) page, (3) viewkey, o (4) viewtype de (a) view_video.php; el parámetro (5)… | |
| Modificada | Media (6.8) | 1.3% | — | Alstrasoft Video Share Enterprise | 30/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en AlstraSoft Video Share Enterprise permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro gid de gmembers.php, o (2) el parámetro UID de (a) uvideos.php, (b) ugroups.php, (c) uprofile.php, (d) ufavour.php, (e) ufriends.php, o (f)… | |
| Modificada | Alta (7.2) | 0.38% | — | Nvidia Video Driver | 27/7/2007 | 16/6/2026 | Controladores NVIDIA (nvidia-drivers) versiones anteriores a 1.0.7185, 1.0.9639 y 100.14.11, tal y como son usados en Gentoo Linux y posiblemente otras distribuciones, crea archivos de dispositivo /dev/nvidia* con permisos no confiables, lo que permite a usuarios locales modificar la configuración de la tarjeta de… | |
| Modificada | Media (4.3) | 1.1% | — | Izzysoft Phpvideopro | 6/7/2007 | 16/6/2026 | El inc/vul_check.inc del phpVideoPro anterior al 0.8.8 permite caracteres no alfanuméricos en el parámetro sess_id, lo que tiene un impacto desconocido y vectores de ataque remotos, probablemente secuencias de comandos en sitios cruzados (XSS). |